Cauta

Hackerii au FALIMENTAT mai multe IMM-uri: le-au golit conturile rapid!

Hackerii au FALIMENTAT mai multe IMM-uri: le-au golit conturile rapid! - Ziarul National

Aproape 70% dintre IMM-uri spun că au fost atacate cibernetic, iar ransomware-ul este unul dintre cele mai frecvente atacuri online, potrivit unei analize, care mai detaliază 5 lucruri care ar putea ajuta IMM-urile să nu fie următoarea țintă a infractorilor cibernetici.

Cel mai recent exemplu: conturile de criptomonede ale unor IMM-uri au fost golite în timpul unor atacuri informatice, iar pierderile au fost majore.

Au fost atacuri de tip APT

Experții Kaspersky au descoperit o serie de atacuri de tip amenințări persistente avansate (APT), inițiate de BlueNoroff, împotriva companiilor mici și mijlocii din întreagă lume, care au dus la pierderi majore de criptomonede pentru victime. Campania, denumită SnatchCrypto, se adresează diferitelor companii care, prin natură muncii lor, se ocupă de criptomonede și contracte inteligente, DeFi, Blockchain și industria FinTech.

Atacatorii au abuzat subtil de încrederea angajaților care lucrează la companiile vizate, trimițându-le un virus de tip backdoor pe Windows cu funcții de supraveghere, sub masca unui „contract” sau a unui alt document de business. Pentru a goli în cele din urmă portofelul cripto al victimei, atacatorul a dezvoltat resurse extinse și periculoase: infrastructură complexă, exploit-uri, implanturi de malware.

Strategia de înşelăciune BlueNoroff

BlueNoroff pretinde a fi o companie de investiții de capital de risc existența. Cercetătorii Kaspersky au descoperit peste 15 companii, ale căror nume de brand și nume de angajați au fost abuzate în timpul campaniei SnatchCrypto.

Experții Kaspersky cred, de asemenea, că toate companiile reale folosite nu au nimic de-a face cu acest atac sau cu e-mailurile trimise. Sfera start-up-urilor care se ocupă de criptomonede a fost aleasă de infractorii cibernetici dintr-un motiv simplu: asemenea companii primesc frecvent mesaje sau fișiere din surse necunoscute.

Dacă documentul ar fi deschis offline, nu ar prezența niciun pericol – cel mai probabil, ar arată că o copie a unui fel de contract sau a unui alt document inofensiv. Dar dacă computerul este conectat la Internet în momentul deschiderii fișierului, un alt document macro-activat este preluat pe dispozitivul victimei, implementand malware.

Ultimele stiri

  • Sistemul „plătește pentru câte deșeuri arunci”, extins și la populație
  • De Ziua Națională, Moșteanu le-a făcut bucureștenilor cel mai frumos cadou
  • Românii care pot câştiga un salariu de 20.000 de euro pe lună. Angajatorii îi caută deja pe aceşti specialişti. Ce criterii trebuie să îndeplineşti
  • Anunț de ultim moment de la ANM! Sfârșit de noiembrie cu ploi și ninsori. Unde va fi cod galben de vreme rea
  • Lista avansărilor în grad de 1 Decembrie 2025 și ultimii generali avansați de Klaus Iohannis
  • Elevii ar putea studia, în şcoli, o nouă materie: Educație emoțională și non-violență. Ce este bullyingul şi cum îl identifici
  • Britanicii de la Top Gear au premiat un model de Dacia care nici nu există încă. Conceptul Hipster a câştigat titlul „Designul Anului”
  • Airbus sau cea mai mare pană din istoria aviației
  • Lucrările la Barajul Paltinu au lăsat zeci de mii de oameni din Prahova şi Dâmboviţa fără apă potabilă. Se cere declararea stării de urgență
  • Ludovic Orban l-a atacat pe Nicușor Dan: „Sper că n-a fost ‘împachetat’ de servicii. Să nu i se urce la cap”. Ce şanse de supraviețuire mai are Coaliţia
  • Exit mobile version